Да, сложнее всего траблшутить неисправности на конвергентной мультивендорной сети, когда мы имеем доступ только к одной стороне соединения, а о состоянии другой нам сообщает кто-то другой, и сообщения эти, как правило, ограничиваются фразами: «все хорошо» и «проблема на вашей стороне». И только после долгих часов перепроверок таки оказывается, что тип инкапсуляции на другой стороне отличался. На этот раз речь о VPLS между роутером Huawei 40E и Nokia XRS 7950.
VSI нам нужен для того, чтобы поднять L3 канал с меткой и уже в эту метку инкапсулировать наши VLAN’ы. Потом мы вешаем эту метку на L2 транковый интерфейс и распаковываем все VLAN’ы. Как обычно говорят, тут все просто, главное, чтобы MTU «лезло». Да, MPLS не поддерживает фрагментацию. Лично я не встречал, чтобы MTU в продакшен VPLS сети было менее 1552 байт.
Про MTU не забывают, а вот про инкапсуляцию можно забыть.
Инкапсуляция на VSI интерфейсе может быть двух видов: ethernet и VLAN. По умолчанию на активных сетевых устройствах Huawei инкапсуляция VLAN (VLAN метка или P-tag добавляется в Ethernet заголовок в качестве инструмента разделения услуг — service delimiter). А на Nokia XRS 7950 инкапсуляция была выставлена Ethernet (что значит, что Ethernet заголовок не включает в себя разделительной метки — U-tag — nothing to the PE). О различии Ethernet и VLAN инкапсуляции лучше написать статью (а если уже знаете такую, то, пожалуйста, поделитесь).
Configure MPLS L2VPN (PWE3 / P-to-P) — Lab 3 — Huawei MPLS Services — Part 6
Суть этого кейса сводилась к тому, что при выводе команды display vsi verbose на стороне Huawei статус VSI интерфейса показывал DOWN:
VSI State : down
При этом на стороне Nokia со слов инженера той стороны (к которой мы не имели доступа) статус того же самого интерфейса был UP. И MPLS LDP сессия была установлена успешно на обоих сторонах.
Дело в том, что в настройках VSI интерфейса ни на одной из сторон не был четко прописан вид инкапсуляции. Например, на стороне Huawei:
vsi 55 static
pwsignal ldp
vsi-id 55
peer X.X.X.X
Из-за этого вид инкапсуляции оставался по умолчанию — VLAN. Мы изменили его на Huawei NE40E командой encapsulation ethernet. VSI интерфейс после этого поднялся. Из этого мы сделали вывод, что на Nokia XRS 7950 инкапсуляция была также выставлена Ethernet. Этого открытия было достаточно, чтобы на второй стороне пошевелились.
После этого мы привели настройки к требуемому сценарию — инкапсуляция VLAN на обеих сторонах — encapsulation vlan.
Детальный разбор подобного кейса — Метки VC label для NE40e
Полезные команды при траблшутинге:
dis mpls ldp peer
dis vsi remote ldp
dis vsi peer-info
dis mpls ldp session
dis mpls ldp remote-peer
Источник: savepearlharbor.com
Они говорили, что все «ок», но VSI не поднимался (MPLS VPLS на Huawei NE40E)
Да, сложнее всего траблшутить неисправности на конвергентной мультивендорной сети, когда мы имеем доступ только к одной стороне соединения, а о состоянии другой нам сообщает кто-то другой, и сообщения эти, как правило, ограничиваются фразами: «все хорошо» и «проблема на вашей стороне». И только после долгих часов перепроверок таки оказывается, что тип инкапсуляции на другой стороне отличался. На этот раз речь о VPLS между роутером Huawei 40E и Nokia XRS 7950.
How to configure VPLS and dot1q-tunnel on Huawei device?
VSI нам нужен для того, чтобы поднять L3 канал с меткой и уже в эту метку инкапсулировать наши VLAN’ы. Потом мы вешаем эту метку на L2 транковый интерфейс и распаковываем все VLAN’ы. Как обычно говорят, тут все просто, главное, чтобы MTU «лезло». Да, MPLS не поддерживает фрагментацию. Лично я не встречал, чтобы MTU в продакшен VPLS сети было менее 1552 байт.
Про MTU не забывают, а вот про инкапсуляцию можно забыть.
Инкапсуляция на VSI интерфейсе может быть двух видов: ethernet и VLAN. По умолчанию на активных сетевых устройствах Huawei инкапсуляция VLAN (VLAN метка или P-tag добавляется в Ethernet заголовок в качестве инструмента разделения услуг — service delimiter). А на Nokia XRS 7950 инкапсуляция была выставлена Ethernet (что значит, что Ethernet заголовок не включает в себя разделительной метки — U-tag — nothing to the PE). О различии Ethernet и VLAN инкапсуляции лучше написать статью (а если уже знаете такую, то, пожалуйста, поделитесь).
Суть этого кейса сводилась к тому, что при выводе команды display vsi verbose на стороне Huawei статус VSI интерфейса показывал DOWN:
VSI State : down
При этом на стороне Nokia со слов инженера той стороны (к которой мы не имели доступа) статус того же самого интерфейса был UP. И MPLS LDP сессия была установлена успешно на обоих сторонах.
Дело в том, что в настройках VSI интерфейса ни на одной из сторон не был четко прописан вид инкапсуляции. Например, на стороне Huawei:
vsi 55 static
pwsignal ldp
vsi-id 55
peer X.X.X.X
Из-за этого вид инкапсуляции оставался по умолчанию — VLAN. Мы изменили его на Huawei NE40E командой encapsulation ethernet. VSI интерфейс после этого поднялся. Из этого мы сделали вывод, что на Nokia XRS 7950 инкапсуляция была также выставлена Ethernet. Этого открытия было достаточно, чтобы на второй стороне пошевелились.
После этого мы привели настройки к требуемому сценарию — инкапсуляция VLAN на обеих сторонах — encapsulation vlan.
Детальный разбор подобного кейса — Метки VC label для NE40e
Полезные команды при траблшутинге:
dis mpls ldp peer
dis vsi remote ldp
dis vsi peer-info
dis mpls ldp session
dis mpls ldp remote-peer
Источник: habr.com
Русские Блоги
Описание окружающей среды:
S2 и S10 используются для моделирования двухсайтового CE потребителя передачи.
S75 и S71 подключены к двум сайтам клиента соответственно. PE
Номер процесса ISIS, выполняющийся между S75, S74 и S71, — 99, IP-адрес управления конфигурацией loopback99 каждого устройства: 10.10.10.xx / 32. И loopback99 уведомляется в ISIS. Используется для указания партнера LDP.
Все mpls lsr-id S75, S74 и S71 настроены как IP для loopback99.
Один, конфигурация оборудования CE
Конфигурация CE1:
Vlan 3100
interface Vlanif3100
ip address 10.31.0.1 255.255.255.252
interface Eth-Trunk75
port trunk allow-pass vlan 3100
Конфигурация CE2:
vlan 3100
interface Vlanif3100
ip address 10.31.0.2 255.255.255.252
interface Eth-Trunk71
port trunk allow-pass vlan 3100
2. Оборудование PE Конфигурация MPLS и LDP.
PE1
mpls lsr-id 10.10.10.75
mpls
ldp
interface Vlanif829
mpls
mpls ldp
PE2 :
mpls lsr-id 10.10.10.71
mpls
ldp
interface Vlanif845
mpls
mpls ldp
P:
mpls lsr-id 10.10.10.74
mpls
mpls ldp
interface Vlanif829
mpls
mpls ldp
interface Vlanif845
mpls
mpls ldp
Примечание: если два устройства установили соседей ISIS через несколько соединений, соответствующие интерфейсы ISIS должны быть включены с помощью MPLS mpls ldp.
Проверьте отношения соседства:
display mpls ldp peer // Проверяем, нормально ли установлен сосед ldp
display mpls ldp session // Вид «Operational DU» означает нормальный
3. Установите удаленный сеанс LDP между PE.
PE1:
mpls ldp remote-peer 10.10.10.71
remote-ip 10.10.10.71
PE2:
mpls ldp remote-peer 10.10.10.75
remote-ip 10.10.10.75
Команда проверки:
display mpls ldp session // Вид «Operational DU» означает нормальный
4. Включите MPLS L2 ××× на PE.
PE1:
mpls l2***
PE2:
mpls l2***
В-пятых, настройте режим LDP VPLS на PE
PE1:
vsi ***1 static
pwsignal ldp // Когда режим обнаружения членов экземпляра VSI настроен как статический режим, режим сигнализации должен быть LDP
vsi-id 2 // Используется для идентификации экземпляра VSI.Значения vsi-id на обоих концах VSI должны быть одинаковыми, иначе VSI не может быть успешно установлен.
peer 10.10.10.71
PE2:
vsi ***1 static
pwsignal ldp
vsi-id 2
peer 10.10.10.75
6. Настройте привязку VSI и интерфейса на PE (один vsi может быть привязан к нескольким VLAN)
PE1:
vlan 3100
interface Eth-Trunk2
port trunk allow-pass vlan 3100
interface Vlanif3100
description S2
l2 binding vsi *** 1 // Привязываем интерфейс к экземпляру VSI
interface Eth-Trunk10
port trunk allow-pass vlan 3100
interface Vlanif3100
description S10
l2 binding vsi ***1
Команда проверки:
отображать имя vsi *** 1 подробное «VSI State: up» указывает, что PW установлен нормально
отобразить соединение vpls ldp Проверить статус соединения vpls
отображать MAC-адрес vsi *** 1 Просмотр изучения MAC-адреса vsi
display mpls label-stack vpls vsi *** 1 peer 10.10.10.75 vc-id 2 Просмотр информации о стеке меток vpls
Источник: russianblogs.com